CVE-2025-23143: luka w jądrze Linux dotycząca obsługi blokad socketów TCP
Naprawiono lukę CVE-2025-23143 w jądrze Linux, zapobiegającą awariom przy usuwaniu modułu CIFS i obsłudze socketów TCP.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji sock_lock_init_class_and_name() podczas odinstalowywania modułu CIFS. Problem występował, gdy moduł był usuwany, a powiązany socket TCP pozostawał aktywny w stanie FIN_WAIT_1, co powodowało błędy LOCKDEP i potencjalne awarie jądra.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub awarii jądra, co wpływa na dostępność usług korzystających z modułu CIFS i TCP. Operatorzy IT powinni zwrócić uwagę na ryzyko związane z nieprawidłowym usuwaniem modułów jądra, które mogą powodować błędy w mechanizmach blokad i stabilności systemu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-23143. W międzyczasie warto ograniczyć usuwanie modułów takich jak CIFS, gdy aktywne są powiązane sockety TCP, monitorować logi systemowe pod kątem błędów LOCKDEP oraz stosować ogólne praktyki minimalizacji ekspozycji i priorytetyzacji aktualizacji bezpieczeństwa.